Sort by - linked count
-
DevOps capabilities/Learning cultureDevOps capabilitiesの1つ、Climate for Learningに分類される DORA | Capabilities: Learning culture
-
DevOps capabilities/Monitoring systems to inform business decisionsDevOps capabilitiesの1つ、Fast Feedbackに分類される [DORA | Capabilities: Monitoring systems to inform business decisions](https://dora.dev/capabilities/monitoring-systems-to inform-business-decisions/)
-
DevOps capabilities/Flexible infrastructureDevOps capabilitiesの1つ、Fast Flowに分類される DORA | Capabilities: Flexible infrastructure
-
GitHub Actionsの脆弱な構成の検知ツール、任せられる範囲と人が見極めるべきリスク#Security #Continuous Integration GitHub Actions ワークフロー脆弱性の検知ツール比較と、ツールに任せられる範囲・人が見極めるべきリスクを整理した Flatt Security ブログ記事(シリーズ Vol.4 最終回) ツールが検知できる: Script Injection・外部 Action のピン留め未使用・過剰な権限設定(YAML から確定できるパターン)を5ツール(CodeQL・zizmor・OpenSSF Scorecard・poutine・checkov)が横断的に報告 ツールが見えない: Classic PAT 使用・Immutable Releases 未使用・Environments 保護の設計意図・AI エージェント固有パラメータ(allowed_non_write_users: "*" 等)はどのツールも検知しない トリアージの課題: 数百件規模の検知が積み上がりやすく、Severity はカテゴリ固定で組織文脈を反映しない;複数ツールが同一箇所を別ルール名で重複報告する リスク評価の視点: 単一脆弱性ではなく「連鎖」で評価する(pull_request_target + contents: write が組み合わさって サプライチェーン攻撃 に至るかを組織全体で確認) 対策の3軸: 侵害の抑止 / 被害の局所化(fine-grained PAT・Environments 保護)/ 追跡可能性(runner 上の挙動記録) https://blog.flatt.tech/entry/2026-github-actions-security-part4 ブログ
-
Proto Best PracticesProtocol Buffersを記述する上でのベストプラクティスがまとまったドキュメント Proto Best Practices | Protocol Buffers Documentation
-
Eric Evans氏はドメイン駆動設計(DDD) は未完成だと述べたEric EvansがDDD(ドメイン駆動設計)は未完成だと述べたという記事 InfoQ
-
Write the Docs Newsletter – July 2025#Documentation Write the Docsコミュニティの2025年7月ニュースレター アニメーションGIF: 自動再生を避け、操作可能な短い動画や静止画+再生ボタンを推奨 ドキュメント監査: 目標の明確化、多様なレビューチーム編成、品質チェックリストの整備 ドキュメンタリアンのためのアジャイル: スプリントサイクルとの連携 AI/LLMの活用: オリジナルコンテンツ作成には不向きだが、テンプレート生成・スタイルガイドレビュー・要約・反復編集に有効。有効な場面を明確にした戦略策定が重要 https://www.writethedocs.org/blog/newsletter-july-2025/ ブログ
-
認可/ポリシー#Security/Authorization 主体とスコープとの紐付けをルールとして扱う
-
AIエージェントを前提としたプラットフォーム エンジニアリング:GKEで作るAgent-Ready Golden PathPlatform Engineering #LLM LegalOn Technologies による Google Cloud Next Tokyo 2026 の登壇資料。AI エージェントが実装主体になる前提で、GKE 上に Agent-Ready な Golden Path を敷き直す実践報告 前提の転換は、開発者と実装主体としての AI エージェントの両方がプラットフォームのユーザーになること Context Engineering / Connection / Guardrail の3本柱で構成する コンテキスト供給は MCP server 化したナレッジグラフと Agent Skills 権限は期限付き付与の JIT Access に寄せ、Backstage を申請と証跡の窓口にする https://speakerdeck.com/legalontechnologies/agent-ready-golden-path-with-gke
-
ngram#Data Engineering MySQLに搭載されている全文検索向けの全文パーサー、日本語対応している。 FULLTEXT と合わせて指定しインデックスを生成する MySQL :: MySQL 8.0 リファレンスマニュアル :: 12.10.8 ngram 全文パーサー
-
X-Frame-Options#Security #Network クリックジャッキング攻撃を防ぐためのHTTPレスポンスヘッダー ページが<frame>、<iframe>、<embed>、<object>内で表示されることを制御する 設定値は以下の3つ DENY: すべてのフレーム表示を禁止 SAMEORIGIN: 同一オリジンのみフレーム表示を許可 ALLOW-FROM URI: 特定のURIからのフレーム表示を許可(非推奨) 現在はCSPのframe-ancestorsディレクティブの使用が推奨されている https://developer.mozilla.org/en-US/docs/Web/HTTP/Reference/Headers/X-Frame-Options
-
テストコードにはテストの意図を込めよう#Testing 風間 裕也による、ユニットテストのテストケース名は、入力値を列挙するのではなく論理的な組み合わせとしての意図・目的を込めるようにすべき、という話
-
Microservice Prerequisitesマイクロサービス設計でサービスを増やしていく前に、満たしているべき条件をMartin Fowlerが論じたブログ Microservice Prerequisites DevOps
-
Argo CD Image Updater#Cloud Native #Continuous Delivery Argo CDが管理するKubernetesワークロードのコンテナイメージを、レジストリを監視して自動更新する argoproj-labs のツール(Apache-2.0)。公式は "under active development" として critical な本番ワークロードでの利用をまだ推奨していない 更新するイメージと更新戦略(semver / newest-build / alphabetical / digest)は ImageUpdater CRD で指定する argocd — クラスタ上の Application リソースのパラメータを直接書き換える。リソースを作り直すと消える git — .argocd-source-<appName>.yaml 等をリポジトリにコミットして永続化する。GitOpsで運用するならこちら git + pullRequest — 直接 push せず head branch から PR / MR を開く。protected branch やレビューを挟みたい場合に使い、SCM API を叩くため PAT か GitHub App が必要 https://argocd-image-updater.readthedocs.io/en/stable/
-
Google Cloud/Artifact Registry#Cloud Native #Continuous Integration Google Cloudが提供するフルマネージドなコンテナイメージおよび言語パッケージのレジストリサービス Docker/OCIイメージに加え、Maven・npm・Python・Go・apt・yum・Helmなど複数の形式に対応する 旧サービスのContainer Registryの後継として位置付けられている Artifact Registry のドキュメント | Google Cloud
-
Google Cloud/Secret Manager#Security Google Cloudが提供するSMS Secrets Store CSI Driverを用いてGKEに組み込み可能 Secret Manager の概要 | Secret Manager Documentation | Google Cloud
-
Google Cloud/Cloud SQL Auth Proxy#Security #Network Cloud SQLへの接続を仲介するローカルプロキシ TLSによって接続を暗号化する IAMベースの認可で接続元を制御し、authorized networksやSSL証明書の管理を不要にする アプリケーションはローカルソケット(TCP/Unix domain socket)経由でプロキシに接続し、プロキシがCloud SQLインスタンスへトンネリングする https://cloud.google.com/sql/docs/mysql/sql-proxy https://github.com/GoogleCloudPlatform/cloud-sql-proxy
-
Google Cloud/Gateway#Cloud Native Google CloudのGKE上でGateway APIを適用する 外部Gatewayをデプロイする時は、GatewayClassに gke-l7-global-external-managed を指定した上で、Certificate Managerのような手段でセキュリティを担保する Kubernetes APIの NamedAddress に静的IPアドレスを指定することができる 方法 Gateway のデプロイ | Google Kubernetes Engine (GKE) | Google Cloud
-
技術的負債という概念の生みの親 Ward Cunningham 自身による説明技術的負債についてWard Cunningham本人が語った動画を和田 卓人が翻訳したブログ 【翻訳】技術的負債という概念の生みの親 Ward Cunningham 自身による説明 - t-wadaのブログ
-
監視SaaSの運用におけるObservability改善の歩み#Observability キーワード Observability Primary Signals Unknown unknowns ログ/メトリクス/トレース OpenTelemetry オブザーバビリティ成熟度モデル
-
Playwright MCP#LLM Playwright向けのMCPサーバー、ブラウザ操作を自然言語で伝え動作させることができる https://github.com/microsoft/playwright-mcp
-
OWASP Cheat Sheet Series/Denial of Service#Security DoS攻撃の防御戦略をまとめたOWASP Cheat Sheet Series OSIモデルに基づくCERT-EU分類を採用し、Application / Session(Protocol) / Network(Volumetric) の3つの攻撃層に分類している 防御戦略は単一障害点の排除、グレースフルデグラデーション、入力検証、レートリミットなど多層の組み合わせで示される https://cheatsheetseries.owasp.org/cheatsheets/Denial_of_Service_Cheat_Sheet.html
-
OWASP Cheat Sheet Series/Authentication#Security/Authentication 認証の実装指針をまとめたOWASP Cheat Sheet Series Session Management zxcvbn-ts Pwned Passwords TLS Client Authentication MFA OAuth2 OpenId SAML Brute Force https://cheatsheetseries.owasp.org/cheatsheets/Authentication_Cheat_Sheet.html
-
shadcn-ui#Programming Tailwind CSSベースのアクセシブルなUIコンポーネント配布プラットフォーム。コンポーネントをプロジェクトに直接コピーしてカスタマイズする方式を採用 https://ui.shadcn.com/
-
正しいものを正しくつくる
-
Pekko Actor#Programming Pekkoのコアモジュール。Java/Scalaでアクターモデルに基づく並行・分散処理の基盤を提供する アクターは状態・振る舞い・メールボックスをカプセル化し、メッセージパッシングで通信する Typed APIにより受信可能なメッセージ型を型システムで強制できる アクターはツリー状の階層構造を形成し、親アクターが子アクターを監督する https://pekko.apache.org/docs/pekko/current/typed/actors.html
-
MSWMock Service Worker #Testing #Programming JavaScriptにおいてAPIのモックデータを効率的に作成・管理するためのツール。 https://mswjs.io/
-
Quay.io#Cloud Native #Security #Continuous Integration Red Hatが提供するコンテナイメージレジストリサービス コンテナイメージの保存・配布を行い、SAST脆弱性スキャナーClairによる自動セキュリティスキャンを統合している ホスト型のQuay.ioのほか、オンプレミス向けRed Hat Quay(Operatorとしても提供)とOSS版Project Quayの3形態がある Docker Hubの代替として、エンタープライズ向けのアクセス制御やイメージ署名機能を備える https://quay.io/ https://www.projectquay.io/
-
GitHub Actions の権限昇格パターンと対策#Security #Continuous Integration GitHub Actions における権限昇格を引き起こす 3 パターンと対策を解説した Flatt Security ブログ記事(2026 後編) 3 パターンは、過剰なデフォルト権限(permissions 未宣言)、キャッシュポイズニング(低権限トリガーから高権限 workflow への汚染の跨ぎ)、secrets: inherit による全 secrets の暗黙継承 対策の軸は workflow root での permissions: {} 宣言と job 単位の最小権限付与、classic PAT の fine-grained 移行、release 系 workflow でのキャッシュ無効化 GitHub App private key は secrets ストアに置かずクラウド KMS で管理する https://blog.flatt.tech/entry/2026-github-actions-security-part2
-
Platform Engineering ことはじめPlatform Engineering Gartner Identifies the Top 10 Strategic Technology Trends for 2024 認知負荷 Team Topologies/プラットフォームチーム Golden Path Platform as a Product Internal Developer Portal/Internal Developer Platform 組織的センシング Backstage Crossplane KubeVela Kubernetesで実践する Platform Engineering
-
ライト、ついてますか
-
SendGridTwilio が提供するメール配信・マーケティングプラットフォーム。Email API と SMTP リレーでトランザクション/マーケティングメールを大規模に配信する 特徴 Email API と SMTP サービスで月 2,000 億通超を処理 マーケター向けにキャンペーン作成・管理ツールを提供 Twilio エコシステムと統合し、メール/音声/本人確認と組み合わせ可能 https://www.twilio.com/en-us/sendgrid
-
pgx#Programming #Data Engineering Go用のPostgreSQLドライバー・ツールキット database/sql互換インターフェースとネイティブインターフェースの両方を提供 約60種類のPostgreSQL型をサポート(uuid, hstore, json, bytea, numericなど) LISTEN/NOTIFYやCOPYなどPostgreSQL固有の機能にも対応 https://github.com/jackc/pgx
-
スクラムにおける技術的スパイクの進め方#Agile 吉羽 龍太郎による、スクラム開発で行う技術的スパイクについての解説 https://www.ryuzee.com/contents/blog/7121 ブログ
-
Issue fieldsGitHubの organization レベルで定義する Issue のメタデータフィールド(2026-07 GA)。org 内の全リポジトリの Issue に自動適用される フィールド型は single select / text / number / date の4種で、issue type ごとに表示を pin できる 値は Issue 自体に保存され、organization 全体で一貫したメタデータを与える REST / GraphQL / webhook で検索・フィルタ・自動化できる 設定は organization Settings → Planning → Issue fields。リポジトリ単位の定義は不可 https://docs.github.com/en/issues/tracking-your-work-with-issues/using-issues/managing-issue-fields-in-your-organization
-
Living documentation#Documentation Cyrille Martraire が提唱する、ドキュメントをコードや設計と同じペースで進化させ続ける設計アプローチ。単一の真実源(コード/テスト)から生成・照合し、同期が崩れれば検知することでメンテナンスコストを抑える。 良い living documentation の4原則: Reliable: 自動チェックと実装との突き合わせで正確さを保つ Low-effort: テストシナリオなど既存の成果物を土台にする Collaborative: ビジネス・開発・テストの各ロールからの入力を取り込む Insightful: 構造そのものが不確実性や複雑さを浮かび上がらせる https://www.oreilly.com/library/view/living-documentation-continuous/9780134689418/
-
Opportunity Solution TreeOST #Product Management Teresa Torresが提唱したプロダクトディスカバリーのためのビジュアルフレームワーク。ツリー構造で意思決定を整理する Outcome(成果) → Opportunity(機会) → Solution(解決策) → Experiment(実験) の4層で構成 顧客のニーズや課題(Opportunity)を起点に解決策を導出し、仮説検証で学びを得る https://www.producttalk.org/opportunity-solution-trees/
-
OPTIMIZE TABLE#Data Engineering MySQLにおいてテーブルインデックスを再編成し最適化する命令 MySQL :: MySQL 8.0 リファレンスマニュアル :: 13.7.3.4 OPTIMIZE TABLE ステートメント
-
cargo-llvm-cov#Testing RustのLLVMソースベースコードカバレッジ(-C instrument-coverage)を簡単に利用するためのCargoサブコマンド https://github.com/taiki-e/cargo-llvm-cov
-
OpenTelemetry/OpenTelemetryCollector#Observability Kubernetes上にOpenTelemetryのCollectorを構築するためのCRD/Operator https://github.com/open-telemetry/opentelemetry-operator?tab=readme-ov-file
-
opentelemetry-go#Observability #Programming OpenTelemetryのGo APIまたはSDK https://github.com/open-telemetry/opentelemetry-go https://opentelemetry.io/ja/docs/languages/go/
-
Introduction to safe programming with numeric library数値ライブラリで始める安全なプログラミング #Programming #Security Scala Matsuri 2024での発表 ScalaのSpireライブラリを用いて安全な数値計算を行うテクニックを紹介している
-
OpenObserveO2 #Observability #Cloud Native ログ、メトリクス、分散トレースを統合するオープンソースのオブザーバビリティプラットフォーム Rustで実装されており、Apache ParquetによるカラムナーストレージでElasticsearch比約140倍のストレージコスト削減を実現する。OpenTelemetryをネイティブサポートしている https://openobserve.ai/
-
Pekko HTTP#Programming #Network PekkoのストリーミングファーストHTTPサーバー・クライアントモジュール。Java/ScalaでHTTPベースのサービス構築・消費のための汎用ツールキット https://pekko.apache.org/docs/pekko-http/current/
-
ソフトウェアクラフトマンシップとプログラマーの誓い#Programming 角 征典によるClean Craftsmanship(プログラマーの誓いを説く書籍)を紹介しているスライド Docswell
-
Hadolint#Continuous Integration Dockerfileの構文チェック、ベストプラクティス検証、セキュリティ脆弱性検出を行うSASTツール Haskellで実装され、ShellCheckを統合することでRUN命令内のbashスクリプトも検証する ベストプラクティス違反の警告はNon-root Userやマルチステージビルドなどの実践に対応する Dockerイメージとしても配布されており、ローカル環境へのインストール不要で実行可能 https://hadolint.dev/ https://github.com/hadolint/hadolint
-
Kubernetes/ephemeral-storage#Cloud Native Pod 内のコンテナに requests / limits として指定できるローカル一時ストレージの リソース コンテナの writable layer、ログ、ディスク上の emptyDir が対象で、上限超過は kubelet による Pod eviction の契機になる Deployment では Pod template に書く。永続データは PersistentVolume や外部ストレージに置く https://kubernetes.io/docs/concepts/storage/ephemeral-storage/ https://kubernetes.io/docs/concepts/configuration/manage-resources-containers/
-
Kubernetes/Security#Security Kubernetesクラスタとワークロードを保護するためのセキュリティ対策の総称 4Csセキュリティモデルに基づき、Cloud、Cluster、Container、Codeの各レイヤーで多層防御を実装する 主なセキュリティ機能: アクセス制御: ServiceAccount、Role、RBAC Pod保護: Security Context、Pod Security Standards、Pod Security Admission ネットワーク: Network policy、サービスメッシュ シークレット管理: Secret https://kubernetes.io/docs/concepts/security/
-
Kubernetes/GracePeriodPodを終了する際、プロセスがSIGTERMシグナルを受け取ってからSIGKILLで強制終了されるまでの猶予期間 デフォルトは30秒で、terminationGracePeriodSecondsで設定可能 主な処理フロー: Podが「Terminating」状態になりSIGTERMシグナルが送信される アプリケーションがGracePeriod内に終了すれば即座に次の段階へ GracePeriod経過後も実行中の場合、SIGKILLで強制終了 preStopフックもGracePeriod内で実行される https://kubernetes.io/docs/concepts/workloads/pods/pod-lifecycle/#pod-termination Kubernetes
-
Kubernetes/Recommended Labels#Cloud Native Kubernetesリソースを標準的な方法で記述するための共通Labelセット ツール間の相互運用性を実現し、アプリケーションをクエリ可能な方法で記述する app.kubernetes.io プレフィックスで name / instance / version / component / part-of / managed-by を宣言する https://kubernetes.io/docs/concepts/overview/working-with-objects/common-labels/